Threat Database Ransomware Unknown Ransomware

Unknown Ransomware

연구원들은 Unknown Ransomware로 추적되고 있는 새로운 랜섬웨어 변종을 발견했습니다. 이 위협적인 소프트웨어는 파일을 암호화하고 파일 이름을 변경하여 피해자의 ID, 'masterfix@tuta.io' 이메일 주소 및 ".unknown" 확장자를 추가합니다. Unknown Ransomware는 또한 'info.hta' 및 'info.txt' 파일 형식으로 두 개의 랜섬 노트를 생성합니다. Unknown Ransomware는 Phobos 계열의 맬웨어에 속합니다.

Unknown Ransomware의 요구 개요

Unknown Ransomware는 피해자의 데이터를 암호화하고 해독하는 대가로 몸값 지불을 요구합니다. 피해자는 추가 지침을 받으려면 이메일('masterfix@tuta.io') 또는 텔레그램('@Stop_24')을 통해 위협 행위자에게 연락하라는 지시를 받습니다. 주요 랜섬 노트('info.hta')는 데이터 복호화 비용이 피해자가 위협 행위자와 얼마나 빨리 접촉하는지에 따라 달라진다고 명시하고 있습니다. 또한 데이터가 영구적으로 손실될 수 있으므로 타사 소프트웨어를 사용하여 파일을 해독하려고 시도하지 않도록 경고합니다. 피해자는 무료 복호화를 위해 최대 5개의 파일을 보낼 수 있습니다.

Unknown Ransomware와 같은 위협은 어떻게 장치를 감염시키나요?

랜섬웨어 확산에 가장 많이 사용되는 방법 중 하나는 무기화된 이메일 첨부 파일을 이용하는 것입니다. 이러한 전자 메일 메시지에는 피해자가 문서를 열 때 시스템을 감염시키기 위해 문서에 포함된 맬웨어가 포함된 실행 파일이나 손상된 매크로가 포함되어 있는 경우가 많습니다.

드라이브 바이 다운로드 또는 악성 광고는 랜섬웨어 위협을 유포하는 방법으로도 사용될 수 있습니다. Drive-by 다운로드를 통해 해커는 사용자 모르게 또는 동의 없이 순진한 사용자의 컴퓨터에 멀웨어를 원격으로 설치할 수 있습니다. 그들은 종종 사용자가 웹 사이트를 방문하거나 이메일 첨부 파일을 클릭하거나 다운로드 프롬프트에 동의하지 않고 시스템에 숨겨진 랜섬웨어를 다운로드하도록 강제하는 팝업 또는 리디렉션을 사용합니다.

랜섬 노트는 팝업 창에 표시되며 다음과 같이 읽습니다.

'모든 파일이 암호화되었습니다!
PC의 보안 문제로 인해 모든 파일이 암호화되었습니다. 복원을 원하시면 masterfix@tuta.io로 이메일을 보내주세요.
메시지 제목에 이 ID를 작성하세요.
24시간 이내에 응답을 받지 못한 경우 Telegram.org 계정(@Stop_24)으로 문의하십시오.
Bitcoins에서 암호 해독 비용을 지불해야 합니다. 가격은 당신이 우리에게 얼마나 빨리 편지를 쓰는지에 달려 있습니다. 결제 후 모든 파일을 해독하는 도구를 보내드립니다.
보증으로 무료 암호 해독
지불하기 전에 무료 암호 해독을 위해 최대 5개의 파일을 보낼 수 있습니다. 파일의 총 크기는 4Mb 미만(아카이브되지 않음)이어야 하며 파일에 중요한 정보가 포함되어서는 안 됩니다. (데이터베이스, 백업, 대형 엑셀 시트 등)
비트코인을 얻는 방법
비트코인을 구매하는 가장 쉬운 방법은 LocalBitcoins 사이트입니다. 등록하고 '비트코인 구매'를 클릭한 다음 결제 수단과 가격으로 판매자를 선택해야 합니다.
hxxps://localbitcoins.com/buy_bitcoins
또한 여기에서 Bitcoins 및 초보자 가이드를 구입할 수 있는 다른 장소를 찾을 수 있습니다.
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
주목!
암호화된 파일의 이름을 바꾸지 마십시오.
타사 소프트웨어를 사용하여 데이터를 해독하려고 시도하지 마십시오. 데이터가 영구적으로 손실될 수 있습니다.
제3자의 도움으로 파일을 해독하면 가격이 올라가거나(그들은 우리에게 수수료를 추가합니다) 사기의 피해자가 될 수 있습니다.'

텍스트 파일로 전달된 몸값 요구 메시지는 다음과 같습니다.

'!!!모든 파일이 암호화됩니다!!!
암호를 해독하려면 다음 주소로 이메일을 보내십시오: masterfix@tuta.io.
24시간 이내에 응답하지 않으면 @Stop_24' 텔레그램으로 메시지를 보내주세요.

트렌드

가장 많이 본

로드 중...